Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El complemento Simple Post WordPress (CVE-2021-24567)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/01/2024
Última modificación:
29/08/2024

Descripción

El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nickmomrik:simple_post:*:*:*:*:*:wordpress:*:* 1.1 (incluyendo)


Referencias a soluciones, herramientas e información